Комментарии 8
Вообще данный тип атак называется стресс-тестинг, ддос, или переполнение буфера. Суть такова: внешней атакующей машиной посылается большое количество запросов, и машина-сервер не справляется со всеми запросами.
Нужно корректно пользоваться терминологией. DOS это просто аббревиатура - Denial of Service, которая может быть вообще не связана с переполнением буфера (это совсем другая уязвимость).
Во-вторых у вас в статье пример DOS а не DDOS, потому что второй это распределенный DOS.
Когда ожидал увидеть что-то вроде MHDDoS, а встретил slowhttptest 🫠
Во-вторых у вас в статье пример DOS а не DDOS, потому что второй это распределенный DOS.
Буквально зашел сюда, чтобы увидеть это коммент. Так как разница действительно принципиальная. Простая DOS атака решается путем блокировки адреса атакующего. C DDOS все несколько сложнее.
ab -c ?)
Даже не надо Кали линукс ставить )))
Интересно, пойдет для лабы
Вообще данный тип атак называется стресс-тестинг, ддос, или переполнение буфера
Воще это разные типы атак.
Попробовал, запуск slowhttptest быстро кладет веб-сервер за 30 секунд. Тогда зачем было siege одновременно запускать?
И хорошо бы в статье рассмотреть разные режимы работы slowhttptest: Slowloris, Slow HTTP POST, Slow Read, Apache Range Header, описать чем они отличаются, и протестировать разные режимы на динамических URL, а не только на главной странице сайта.
Ddos-атака c Kali Linux — простейший пример